EPISODE · Aug 31, 2026 · 15 MIN
EP398 - Zeabur資安大事件,使用者該如何保護自己,防範未然?AI時代的自保指南!
from AI懶人報 · host 湯懶懶
🚀 特別感謝贊助 本集節目由 VoAI 絕好聲創 提供技術支援。 🎤 VoAI 提供最有「台灣味」的 AI 聲音,支援情感語音、台式口音,甚至能一鍵生成虛擬人! 🎁 AI懶人報聽眾專屬優惠: 👉 輸入優惠碼 AILRB26 立享 95 折! 立刻體驗:https://www.voai.ai/ ━━━━━━━━━━━━━━━━━━━━ ⏱ 這一集的五段 00:00 有人打開信箱,看到一筆不是他花的帳單 01:04 第一段|這件事怎麼發生的 03:36 第二段|你今天能自己查的三件事 06:44 第三段|為什麼不能只靠寫程式的那個 AI 09:01 第四段|已經洩漏了的止血順序 11:33 第五段|那到底怎樣才算夠安全 13:44 最難拿回來的是信任 ━━━━━━━━━━━━━━━━━━━━ 這個禮拜台灣有一個雲端部署平台出事,很多人的 AI 金鑰被拿走拿去刷。而我看到最多人做的第一個動作,是跑去把環境變數的值改掉。那個動作幾乎沒有用。 這一集不談那家公司做錯了什麼,那個留給他們的調查報告。這一集談的是:如果換成是你,你今天晚上可以做什麼。 本集資料全部取自官方公開說明與可查證的公開資訊。我沒有看過任何一方的程式碼,也沒有對任何網站進行測試。 🎬 這一集在 YouTube 上有完整的圖解版,示範怎麼打開開發者工具、資料表的 Unrestricted 標籤長什麼樣子、後台的撤銷按鈕在哪裡。用看的會快很多。 📺 上一集《看 what'sub 學資安》 https://www.youtube.com/watch?v=BdBfa-vFX0E ━━━━━━━━━━━━━━━━━━━━ 🔑 這一集的三段 prompt,複製整段丟給 AI 就好 ① 檢查金鑰有沒有跑到瀏覽器 請你檢查這個專案裡面所有會被送到瀏覽器的程式碼,找出任何寫死的 API 金鑰、token 或密碼,包含所有 NEXT_PUBLIC 開頭的環境變數,並且告訴我每一個的檔案位置,還有它應該改成什麼樣子。 ② 檢查誰讀得到你的資料庫 請你列出這個專案所有的資料表,告訴我每一張有沒有開啟資料列層級的安全規則。如果有開,把規則的實際內容寫出來,並且告訴我一個沒有登入的訪客可以讀到哪幾張表。 ③ 檢查有沒有人能無限花你的錢 請你檢查這個專案裡面所有對外的 API,告訴我哪幾支沒有限制呼叫次數,哪幾支會去呼叫要付費的服務。 ━━━━━━━━━━━━━━━━━━━━ 📮 AI 懶人報 Instagram:https://www.instagram.com/ai.lanrenbao/ Threads:https://www.threads.com/@ai.lanrenbao Facebook:https://www.facebook.com/profile.php?id=61576894761366 所有連結:https://portaly.cc/ailrb -- Hosting provided by SoundOn
Embed this episode
Ready to play
EP398 - Zeabur資安大事件,使用者該如何保護自己,防範未然?AI時代的自保指南!
No transcript for this episode yet
Similar Episodes
No similar episodes found.